Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para controlar o acesso a recursos específicos do Microsoft 365 e do Microsoft Viva, você pode criar e atualizar políticas no Centro de administração do Microsoft 365 ou no PowerShell.
Você usa políticas para habilitar ou desabilitar recursos ou tipos específicos de processamento de dados para usuários e grupos em seu locatário.
Observação
Os controles de acesso descritos neste documento não estão disponíveis no GCC-High ou no DoD. Para GCC (Nuvem da Comunidade Governamental), consulte a documentação do seu aplicativo específico para disponibilidade.
Criar e gerenciar políticas
Os administradores com permissões corretas no Centro de administração do Microsoft 365 ou no PowerShell podem criar e gerenciar políticas de acesso. Para obter mais informações, consulte a coluna Quem pode gerenciar o acesso na tabela de recursos a seguir.
Você pode gerenciar as políticas do Copilot por meio das configurações do Copilot no Centro de administração do Microsoft 365. Essas políticas permanecem sincronizadas com as políticas gerenciadas por meio da página de administração.
Importante
Para o Viva Engage, essas configurações se aplicam somente ao Engage Copilot v1 e não se aplicam a versões futuras.
Requisitos
A criação da política requer os seguintes elementos:
- Uma versão com suporte do Microsoft 365 ou uma licença do Viva Suite.
- Conta de Usuário criada ou sincronizada com o Microsoft Entra ID.
- Um grupo do Microsoft 365, grupo de segurança do Microsoft Entra criado ou sincronizado com o Microsoft Entra ID ou um grupo de distribuição.
- Uso do PowerShell do PowerShell do Exchange Online PowerShell versão 3.2.0 ou posterior. Se você precisar usar grupos não habilitados para email, deverá ter acesso ao PowerShell do Exchange versão 3.5.1 ou posterior. Se você precisar configurar políticas com o usuário recusado por padrão (desabilitação suave), deverá ter acesso ao PowerShell do Exchange versão 3.8.0 ou posterior.
Quais políticas são possíveis?
Os administradores podem criar as seguintes políticas, sujeitas ao suporte a recursos:
Habilite o recurso para todos no escopo da política sem considerar a preferência do usuário.
Desabilite o recurso para todos no escopo da política sem considerar a preferência do usuário.
Habilite o recurso para todos no escopo da política, fornecendo aos usuários a capacidade de recusar.
Habilite o recurso recusando todos no escopo da política por padrão, ao mesmo tempo em que fornece aos usuários a capacidade de aceitar (desabilitação flexível).
Alguns recursos não dão suporte a controles de usuário de recusa ou políticas de desabilitação flexível para administradores ativarem. Para obter mais informações, consulte a seção a seguir ou visite a página de documentação do recurso.
Gerenciamento de recursos do Viva
Você pode usar o gerenciamento de acesso a recursos para gerenciar uma coleção de recursos do Viva Suite.
Observação
O administrador global controla todos os recursos do Copilot no Viva Engage, Viva Goals e Viva Insights. Os administradores de aplicativos individuais também podem controlar os recursos do Copilot que os usuários podem acessar.
Alguns recursos não dão suporte a políticas de usuário/grupo. As políticas de um aplicativo também podem afetar todo o locatário ou os usuários em seu locatário. Para obter mais informações, consulte a documentação do recurso usando o link na tabela a seguir.
Apenas alguns recursos têm os controles disponíveis para que os administradores forneçam aos usuários a opção de recusar. Visite a página de documentação do recurso para obter mais detalhes.
| App | Recurso | Controle para a recusa do usuário? | Quem pode gerenciar o acesso | ModuleID |
|---|---|---|---|---|
| Envolva-se | Engage Copilot v1 | Não | Administrador global** | Viva Engage |
| Resumo de IA | Sim | Administração do Engage | Viva Engage | |
| Brilho | Copilot no Viva Glint | Não | Administração global | Viva Glint |
| Metas | Metas do Copilot no Viva | Não | Administrador de metas | Viva Goals |
| Insights | Painel do Agente | Não | Administrador global ou administrador de IA | Viva Insights |
| Exportação de Métricas do Agente (Versão Prévia) | Não | Administração global | Viva Insights | |
| Publicação de relatório de analista | Não | Administrador do Viva Insights | Viva Insights | |
| Copilot no Viva Insights | Não | Administrador global** | Viva Insights | |
| Valor Assistido pelo Copilot | Não | Administração global | Viva Insights | |
| Copilot Chat no Viva Insights | Não | Administrador do Viva Insights ou administrador de IA | Viva Insights | |
| Habilitação automática do painel do Copilot | Não | Administração global | Viva Insights | |
| Exportação de métricas do Copilot (versão prévia) | Não | Administração global | Viva Insights | |
| Digest Welcome Email | Não | Administração global | Viva Insights | |
| Atendendo a custos e qualidade | Não | Administrador do Insights | Viva Insights | |
| Reflection | Não | Administrador do Insights | Viva Insights | |
| Controle unificado da lista de exclusão para a recusa do usuário | Não | Administrador do Viva Insights ou administrador de IA | Viva Insights | |
| Aplicativo web do Viva Insights | Não | Administração global | Viva Insights | |
| Aplicativo Web do Viva Insights - Insights avançados | Não | Administração global | Viva Insights | |
| Aplicativo web Viva Insights - Insights comportamentais | Sim | Administrador do Viva Insights ou administrador de IA | Viva Insights | |
| Delegação do Aplicativo Web do Viva Insights | Não | Administração global | Viva Insights | |
| Pulso | Personalização | Não | Administrador do Viva Pulse | Viva Pulse |
| Delegação | Não | Administrador do Viva Pulse | Viva Pulse | |
| Conversas da equipe em relatórios do Pulse | Não | Administrador do Viva Pulse | Viva Pulse | |
| Copilot no Viva Pulse | Não | Administrador do Viva Pulse | Viva Pulse | |
| Experiência do Viva Pulse com o Microsoft Copilot | Não | Administrador do Viva Pulse | Viva Pulse | |
| People Skills | Inferência de habilidades | Yes__*__ | Administrador de conhecimento | People Skills |
| Visibilidade do Perfil de Habilidades (Pai) | Yes__*__ | Administrador de conhecimento | People Skills | |
| Mostrar habilidades de IA (criança) | Yes__*__ | Administrador de conhecimento | People Skills | |
| Mostrar Habilidades Adicionadas à Organização (Filho) | Yes__*__ | Administrador de conhecimento | People Skills |
__*__Admins pode definir políticas de desabilitação flexível para esses recursos definindo a preferência do usuário padrão como recusada. Nesse caso, os usuários têm o controle para optar pelo recurso. Para obter mais informações, consulte a página de documentação do recurso.
O administrador global controla todos os recursos do Viva Engage Copilot v1, Viva Goals e Viva Insights. Administradores de aplicativos individuais podem controlar os recursos do Copilot aos quais têm acesso.
Você pode controlar o acesso aos recursos que dão suporte às políticas de acesso em seu locatário. Por exemplo, se você tiver um locatário baseado em EDU, não poderá usar políticas para obter acesso a recursos que, de outra forma, não estariam disponíveis para locatários EDU.
Você pode ter várias políticas de acesso para um recurso ativo em sua organização, portanto, várias políticas podem afetar as experiências do usuário. Nesse caso, a política mais restritiva atribuída ao usuário ou grupo tem precedência. Para obter mais informações, consulte a seção a seguir Qual política tem precedência.
As alterações nas políticas de acesso entram em vigor para o usuário dentro de 24 horas, a menos que haja indicação para um recurso específico. As alterações do Engage Copilot v1 podem levar até 48 horas.
Os recursos oferecem suporte a políticas de toda a organização e de usuário/grupo, a menos que seja observado de outra forma na documentação de recursos de um aplicativo.
Qual política tem precedência?
Um usuário tem uma política efetiva para cada recurso. A política mais restritiva se aplica e é imposta. Há duas camadas de imposição:
Níveis de escopo da política (do mais para o menos restritivo):
- Políticas de Usuário ou Grupo
- Política do locatário
- Padrões
Políticas de habilitação (da mais para a menos restritiva):
- HardDisable
- SoftDisable
- SoftEnable
- HardEnable
Regra de Imposição
O Nível de Escopo da Política mais restritivo tem precedência primeiro. Em seguida, dentro de um único nível de escopo de política, a política de ativação mais restritiva tem precedência.
Exemplos
Um usuário com uma política de recursos também pode ser membro de um grupo que tenha a mesma política. Nesse caso, as regras de precedência determinam a política efetiva de um usuário, da seguinte maneira:
Se um usuário receber uma política diretamente como indivíduo ou membro de um grupo, essa política terá precedência. Se um usuário tiver várias instâncias dessas políticas, a política mais restritiva será aplicada.
Se um usuário não receber uma política como indivíduo ou membro de um grupo, a política em toda a organização será aplicada. Pode ser a configuração padrão do recurso ou uma política para todo o locatário/para toda a organização criada pelo administrador.
Observação
As alterações nas políticas podem levar até 24 horas para entrar em vigor para a maioria dos recursos. As alterações nas políticas do Engage Copilot v1 levam até 48 horas para entrar em vigor.
A precedência da política inclui os seguintes elementos:
- Quando os usuários estão em grupos aninhados e você aplica políticas de acesso ao grupo pai, os usuários nos grupos aninhados recebem as políticas. Os grupos aninhados e os usuários nesses grupos aninhados devem ser criados ou sincronizados com o Microsoft Entra ID.
- Quando você adiciona usuários ou os remove de um grupo do Microsoft Entra ID ou do Microsoft 365, pode levar 24 horas até que as alterações no acesso ao recurso entrem em vigor.
- Quando um administrador habilita ou desabilita totalmente um recurso, a preferência de ativação/recusa do usuário é redefinida para o estado padrão. Se um administrador reabilitar a opção que permite que um usuário recuse um recurso, os usuários deverão optar por recusar o recurso novamente.
Observação
Evite fazer alterações no estado de ativação de um recurso menos de 24 horas depois de fazer uma alteração inicial. Alterações rápidas e sucessivas podem não redefinir as preferências de ativação/recusa do usuário.
Para obter um histórico de criação, atualizações e exclusões de políticas, consulte os logs de alterações do VFAM (Gerenciamento de Acesso a Recursos) do Viva para sua organização no Microsoft Purview.
Informações adicionais e dicas de política de acesso
Lembre-se dos seguintes elementos ao trabalhar com políticas de acesso:
- As políticas são avaliadas por usuário.
- Uma política por recurso pode ser atribuída a
everyone. Essa política serve como o estado padrão global para esse recurso na organização. - Quando você exclui identidades de usuário no Microsoft Entra ID, os dados do usuário também são excluídos do gerenciamento de acesso a recursos do Viva. Se as identidades do usuário forem habilitadas novamente durante o período de exclusão reversível, o administrador precisará reatribuir as políticas ao usuário.
- Quando os grupos no Microsoft Entra ID e no Microsoft 365 são excluídos, eles são excluídos das políticas armazenadas. Se os grupos forem habilitados novamente durante o período de exclusão reversível, o administrador precisará reatribuir políticas aos grupos.
Mais
Saiba como gerenciar o acesso aos recursos no Centro de administração do Microsoft 365
Saiba como gerenciar o acesso aos recursos usando o PowerShell